
تقوم هذه الأداة بفحص شبكتك بحثاً عن المضيفات التي تشغّل إصدارات ضعيفة من OpenSSH (CVE-2024-6387). يمكنها التعامل مع عناوين IP فردية، وعناوين IP متعددة، ونطاقات CIDR، وملفات CSV مع منافذ مخصصة.
ثبّت المكتبات المطلوبة باستخدام pip:
pip install paramiko netaddr pandas termcolor
وسائط سطر الأوامر
python CVE-2024-6387-Checker.py [-h] [-p PORT] [-c] input [-w WORKERS]
input: المضيف (المضيفات) المراد فحصها (IP واحد، أو عناوين مفصولة بفواصل، أو CIDR، أو مسار ملف)-p, --port: منفذ SSH (الافتراضي: 22)-c, --csv: الإدخال هو ملف CSV يحتوي على عمودي IP والمنفذ-w, --workers: تحديد عدد العمال (الافتراضي: 10)مضيف واحد على المنفذ الافتراضي (22)
python CVE-2024-6387-Checker.py 192.168.1.1
مضيفات متعددة (مفصولة بفواصل)
python CVE-2024-6387-Checker.py 192.168.1.1,192.168.1.2
ترميز CIDR
python CVE-2024-6387-Checker.py 192.168.1.0/24
المضيفات من ملف
أنشئ ملفاً باسم hosts.txt بحيث يكون كل مضيف في سطر جديد:
python CVE-2024-6387-Checker.py hosts.txt
تحديد منفذ بديل
python CVE-2024-6387-Checker.py 192.168.1.1 -p 2222
الفحص من ملف CSV
أنشئ ملف CSV باسم hosts.csv يحتوي على العمودين ip و port:
ip,port
192.168.1.1,22
192.168.1.2,2222
قم بالفحص باستخدام ملف CSV:
python CVE-2024-6387-Checker.py -c hosts.csv -c
تحديد عدد العمال:
python scan_openssh.py 192.168.1.0/24 -w 20
check_ssh_version(host, port)
يحاول الاتصال بالمضيف والمنفذ المحددين، ويستخرج شعار SSH، ويتحقق مما إذا كان يطابق إصدارات OpenSSH الضعيفة.
scan_hosts(hosts, port)
يفحص قائمة من المضيفات على المنفذ المحدد.
scan_csv(file_path)
يقرأ ملف CSV يحتوي على عمودي ip و port، ويفحص كل مضيف.
main()
يحلل وسائط سطر الأوامر ويبدأ الفحص المناسب بناءً على تنسيق الإدخال.
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.
المساهمات مرحّب بها. يرجى تقديم طلبات سحب (pull requests) لأي تحسينات أو إصلاحات للأخطاء.